Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

GPO - reboot forceren na software install?

Pagina: 1
Acties:

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 27-11 15:43
Wij pushen een vpn client via GPO - computer - software.
Nu merken we helaas dat bij veel laptops deze client nog niet deployed is. We vermoeden dat dit komt omdat de mensen hun laptops tegenwoordig vaker sleepen/hybernaten i.p.v. telkens een shutdown te geven.

Hoe lossen we dit nu het beste op? Is er een mogelijkheid om wanneer een GPO met software gepushed wordt de client te verplichten binnen afzienbare tijd te rebooten?

  • Meekoh
  • Registratie: April 2005
  • Laatst online: 17-11 22:19
1. Worden je clients niet sowieso iedere maand gereboot vanwege security patches?
2. Het is software die assigned(neem ik aan) is aan een Computer, dat betekent dus per definitie dat het geinstalleerd gaat worden tijdens het starten van Windows. Kun je het niet published maken? Dan kun je de gebruikers bijv. instrueren om het te installeren.

Of is het dat je client wel geinstalleerd wordt, maar een reboot nodig heeft om te werken?
In dat geval kun je dat toch gewoon als parameter bij de msi opgeven?

Computer says no


  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 27-11 15:43
Meekoh schreef op maandag 07 januari 2013 @ 11:33:
1. Worden je clients niet sowieso iedere maand gereboot vanwege security patches?
2. Het is software die assigned(neem ik aan) is aan een Computer, dat betekent dus per definitie dat het geinstalleerd gaat worden tijdens het starten van Windows. Kun je het niet published maken? Dan kun je de gebruikers bijv. instrueren om het te installeren.

Of is het dat je client wel geinstalleerd wordt, maar een reboot nodig heeft om te werken?
In dat geval kun je dat toch gewoon als parameter bij de msi opgeven?
1) neen, wordt momenteel nog op de invdividuele pc afgehandeld
2) software install (assigned) wordt enkel gepushed bij een reboot inderdaad.
Het zou published kunnen zijn, maar dat kan weer niet op machine niveau. Dan zou een andere user weer die install moeten uitvoeren toch?

  • Meekoh
  • Registratie: April 2005
  • Laatst online: 17-11 22:19
wanneer het published is, dan dient de gebruiker het zelf te installeren.
Dit zou kunnen door middel van heldere instructies, maar toch het geeft je niet echt veel controle.

Er is niet echt een mooie manier om dit met GPO's te regelen. Je bent voornamelijk verbonden aan de momenten waarop je scripts via GPO kunt draaien en dat is eigenlijk alleen bij LogOn/LogOff of Startup/Shutdown.
SCCM kan dit wel, maar daar werkt het via een agent op de client zelf.

Computer says no


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Meekoh schreef op maandag 07 januari 2013 @ 14:18:
SCCM kan dit wel, maar daar werkt het via een agent op de client zelf.
SCCM is imho de beste tool om PC's te beheren binnen een grotere organisatie. Je hebt meer controle over updates en welke software geïnstalleerd is op een werkstation.

Overigens zou ik wel TS willen adviseren WSUS nu te installeren. Kost je niets aan software. Alle Windows Servers versies hebben een WSUS versie aanboord (alhoewel die wel bijgewerkt moet worden als je een oudere WS versie hebt). Als database kan je SQL Server Express nemen. Kost ook niets.

WSUS geeft je aanzienlijk meer controle over je patches. Je kan ook compliance ermee controleren.

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 27-11 15:43
Bedankt voor de info jongens.. zullen beide binnenkort wel eens bekijken.
Voorlopig gewoon pushen als assigned en wachten tot de gebruikers rebooten.
Pagina: 1